ISO2
信息安全、网络安全和隐私保护管理体系要求(含2024修订) 2022+Amd1:2024
控制项模式ISO/IEC 27001:2022是信息安全管理体系(ISMS)的国际标准,为组织建立、实施、维护和持续改进信息安全管理提供要求。2022版本更新了控制结构,采用ISO定义的安全控制组织方式,包含93个控制项。
版本: 2022+Amd1:2024•覆盖状态: 完整覆盖 (93/93)•控制项/量表/总计: 93/0/93•当前展示: 5 / 93•4 个分类
5.6与专业组织联系控制项
组织类控制 / 风险与资产治理
依据 ISO/IEC 27002:2022 对控制项 5.6(与专业组织联系)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。
评估
评估状态:
评估备注:
5.7威胁情报控制项
组织类控制 / 风险与资产治理
依据 ISO/IEC 27002:2022 对控制项 5.7(威胁情报)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。
评估
评估状态:
评估备注:
5.8项目管理中的信息安全控制项
组织类控制 / 风险与资产治理
依据 ISO/IEC 27002:2022 对控制项 5.8(项目管理中的信息安全)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。
评估
评估状态:
评估备注:
5.9信息及其他相关资产清单控制项
组织类控制 / 风险与资产治理
依据 ISO/IEC 27002:2022 对控制项 5.9(信息及其他相关资产清单)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。
评估
评估状态:
评估备注:
5.10信息及其他相关资产的可接受使用控制项
组织类控制 / 风险与资产治理
依据 ISO/IEC 27002:2022 对控制项 5.10(信息及其他相关资产的可接受使用)进行实施,并与 ISO/IEC 27001:2022 附录 A 的适用性声明保持一致。
评估
评估状态:
评估备注: